무슨 일이 있었나
Progress ARC GenAI 생성기의 셸 기반 임시 파일 정리 지침에서 OS 명령 주입(CVE-2026-91140, CVSS 9.6)이 발생하여, 조작된 Swagger/OpenAPI 문서를 제공한 공격자가 해당 API 스펙에서 AI 에이전트를 빌드하기 위해 생성기를 호출할 때 개발자 머신에서 임의 명령을 실행할 수 있습니다. 버전 2.1에서 수정되었습니다.
왜 중요한가
개발자는 신뢰할 수 없는 API 스펙(공개 레지스트리, 공급업체 내보내기, 풀 리퀘스트)을 AI 에이전트 생성기에 입력합니다. 악성 OpenAPI 문서는 '에이전트 구성'에서 생성기를 실행하는 개발자 머신에서의 임의 코드 실행으로 확대됩니다 — 개발자 자격 증명 및 생성된 에이전트의 비밀에 대한 접근을 포함합니다. 전형적인 에이전트 공급망 코드 실행입니다.
공격 경로
임베디드 정리 지침에 OS 명령이 포함된 Swagger/OpenAPI 문서를 제작하고, 생성기에서 이를 실행하여 개발자 머신에서 명령을 실행합니다.
영향받는 시스템
Progress DataDirect Autonomous REST Connector GenAI Agents (ARCGenAI-Generator) 2.0, 2.1에서 수정됨
완화 방안
ARCGenAI-Generator를 2.1로 업데이트하고(Progress DataDirect 공지 참조), 신뢰할 수 없는 OpenAPI 문서를 악성 입력으로 취급합니다.